召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3766|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
3 J7 N: W% a. S! S8 w. ]( W; o5 ~8 f# z8 }3 B8 x
一、启动服务
+ W8 x5 K# e4 b, t1 T如果没有安装,可以使用yum install firewall
/ b2 [/ @7 n6 Y  h1 e+ N- n系统默认是已经安装了,但是没有启动2 C5 t3 C  e3 j0 {8 L
1、开机自启动
+ ?" ^: T% o5 O+ g/ q' Ssystemctl enable firewalld
" C' H2 t5 G* [6 i$ y% c2、启动服务7 a  n( b$ @7 g! v) g8 M
systemctl start firewalld
: x' g$ S4 O  C8 o5 Q' _$ i8 @二、向防火墙添加可以外部访问的端口% D1 e" `( _- W( M: @, P
firewall-cmd --zone=public --add-port=80/tcp --permanent
/ e0 [" p& b5 _  h+ r+ G, w# Y以下是常用的端口
' Z# A4 z5 j5 Q$ t, Afirewall-cmd --zone=public --add-port=443/tcp --permanent
' p4 j( N) W9 L9 yfirewall-cmd --zone=public --add-port=22/tcp --permanent
4 f# e& V& X" J+ \' j7 g1、如果需要添加一段端口的话,使用以下命令
. x% ]% ?1 p/ }2 {3 X7 q* j8 Pfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
* i( n" ]  [, D0 P+ c7 R这儿是指添加101个端口
6 n- Z" g7 z) t/ c8 v. p2 d- U三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 r+ h8 W% T+ @; `. S. P) E具体的服务名称在以下路径里有一个文件就是一个service 名称
) ~$ [0 a5 s: h! ~9 |9 d+ t% [% ~
/usr/lib/firewalld/services# S- D5 @0 ?$ S4 ]4 G- Q) L% ^
9 l% Q% B7 u- w; k9 M; P
四、添加完端口之后需要让防火墙生效
8 S9 Y9 }- k; I4 }0 F- s8 x/ K2 ]2 W1、重新加载
4 g; C, ?3 s! |firewall-cmd --reload
& d( h# J4 T5 }2 D" ?  @8 W2、查看当前已经开放的端口; _* {% N" b$ }
firewall-cmd --list-ports
* a3 z; o( n. |+ d! e# d5 kfirewall-cmd --list-all
/ F/ m# l8 t; L, }1 W+ Y3、删除某个不用的端口
* Z/ Y$ o' ^2 R; B9 Afirewall-cmd --zone=public --remove-port=8084/tcp --permanent
- t5 C9 [2 t5 J  w  P& O8 ^  O) k注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
- K; M% w1 ]# z- h

- B' {% v" E  B: Y9 \4 |* _) M3 M+ _: M% K9 Z! z

, D5 K$ d+ W# p. e其他常用命令7 I# W7 @# m6 E8 ^; w# \9 g

: ?' z  N' y5 r7 p( X" J
9 e- y8 W% y# e, P- N- u+ u
  1. firewall-cmd --list-all-zones    #查看所有的zone信息: p9 |- q5 ]3 i( }7 n. [
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    9 E. D, Q% c& J5 \. {( u) I
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ! d5 {" Y6 F) q1 k/ r
  4. firewall-cmd --add-service=http    #暂时开放http
    : B* [/ y/ T8 X  t$ G7 v
  5. firewall-cmd --permanent --add-service=http  #永久开放http: m! F& E4 z7 a9 T$ I" b, ~; d
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口8 X) o* R' v/ h0 ]
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务" }$ v# M& Y$ n' v- Y9 v; {* H2 A
  8. firewall-cmd --reload   #重新加载配置
    $ u. X+ P  e6 H  U5 l$ ^: i( ?
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

  W) }  S9 q" T/ F, o+ q) C4 U0 _, _* c) ^
  B3 D. Z6 m) b& b6 c

: ^: l5 I  }0 a$ @- X
0 v/ r$ R9 o& h# }2 |9 ?
# t. p9 @% q1 }, M" Y% f- A, y1 K& u

# b1 u5 X+ |- o$ c! x2 G, \4 t5 O5 B6 J  q' q8 v- N

: ~7 u3 `9 b' P9 r: O! [1 ~
. b' r0 [1 F3 s( r& Y$ _
$ q4 X6 E  m  m2 y
2 R2 E1 _+ d' D, i8 n2 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-19 10:45 , Processed in 0.037010 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表